Windows Azure/Intune 代理安装方法

本文档提供了在各种环境中部署代理的五种不同方法的详细指导,重点介绍 Microsoft Intune、Azure 自动化、Windows Autopilot 和 SCCM。每种方法针对不同的场景和方案,适应不同的组织需求,从基于云的环境到传统的本地系统。本文档涵盖了前提条件、逐步流程和自动或手动在端点高效部署代理所需的配置。

 

方法 前提条件 工作原理
带存储账户的 Microsoft Intune
  • Microsoft Intune 订阅。
  • 启用了 Blob 服务的 Azure 存储账户。
  • 访问 Intune 管理中心。
  • 创建 Azure 存储账户。
  • 将代理文件上传至 Blob 存储。
  • 在 Intune 中使用 PowerShell 脚本部署代理。
  • 将脚本分配给目标设备或用户组。
不带存储账户的 Microsoft Intune
  • Microsoft Intune 订阅。
  • 访问 Intune 管理中心。
  • 下载代理并使用 IntuneWinAppUtil 打包。
  • 在 Intune 中创建 Windows 应用并上传包。
  • 配置安装/卸载命令和检测规则。
  • 将包分配给所需的用户组或设备。
Azure 自动化服务
  • 带有自动化账户的 Azure 订阅。
  • 用于存储代理二进制文件和脚本的 Azure 存储账户。
  • 创建和执行 Azure 自动化 runbook 的权限。
  • 创建 Azure 存储账户以上传代理二进制文件。
  • 生成 SAS 令牌以安全访问代理文件。
  • 在 Azure 中创建自动化账户和 runbook。
  • 使用 PowerShell 脚本自动化跨虚拟机的部署。
适用于 Windows 10/11 的 Windows Autopilot
  • Intune 订阅和访问 Microsoft Entra ID。
  • Windows 10 (1703) 或更高版本,或 Windows 11。
  • 来自供应商或通过脚本收集的设备硬件 ID。
  • 获取硬件 ID 并上传至 Intune。
  • 在 Intune 中创建 Windows Autopilot 部署配置文件。
  • 将部署配置文件分配给设备组。
  • 设备开机时自动注册并配置。
SCCM 代理安装
  • 访问 System Center Configuration Manager (SCCM)。
  • 所有设备均可访问的共享网络路径,用于代理安装文件。
  • 下载代理并放置在共享文件夹中。
  • 使用代理可执行文件在 SCCM 中创建包。
  • 通过 SCCM 向目标设备部署包。
  • 监控安装状态并根据需要进行故障排除。

可信赖的